
这次成功拦截只是更大故事中的一个片段:AI 既已成为加密货币最新的安全卫士,也已成为其最新的窃贼。就在几周前,这一点得到了充分体现。
5 月 29 日,独立安全研究员 Taylor Hornby 将 Anthropic 的 Claude Opus 4.8 对准了 Zcash 的代码库。不到一天时间,他就在 Orchard 屏蔽池中发现了一个漏洞,而人类专家审核员在过去四年里都未能发现。
Zcash(ZEC)创始人 Zooko Wilcox 在披露中明确了其严重性:“Taylor 在 Opus 4.8 的帮助下编写了一个完整的漏洞利用程序,当他在本地回归测试环境中测试时,该程序生成了无限且无法检测的伪造 ZEC。”
Zcash 的工程师在数天内紧急推送了一个软分叉,并于 6 月 3 日激活了 NU6.2 硬分叉。随后在 6 月 4 日进行了公开披露,ZEC 价格从约 630 美元跌至日内低点约 250 美元,跌幅约 60%,24 小时内清算金额超过 1.16 亿美元。截至目前,没有证据表明有任何资产被盗或任何伪造的 ZEC 被铸造。
一位善意研究人员使用一款商用 AI 模型,对一个主要代币价格的打击力度,甚至超过了大多数实际漏洞利用。
换句话说,拯救了 Zcash 的同一类模型,原本也可能将其摧毁。结果取决于谁先进行了审计。
人工主导的智能合约审计在 2026 年成本从简单代币的 5000 美元到复杂协议的 25 万美元甚至更高,并且需要数周时间。同一指南指出,纯 AI 扫描的成本低至每行代码 0.02 美元。Coinbase 开发了一款内部 AI 审计工具 Frosty,该交易所称其在漏洞检测方面优于其他测试过的工具。
Hornby 对 Zcash 的发现仅需一名研究人员、一个定制框架和一个模型。目前尚不清楚他为了揭示攻击向量花费了多少代币。
以太坊(ETH)联合创始人 Vitalik Buterin 认为,最终局面有利于防御者,通过 AI 辅助形式化验证,即使用机器检查的数学证明来展示代码按预期运行。“许多人声称,借助 AI 辅助的漏洞发现,安全代码(从而无需信任的任何东西)将变得不可能。我持更乐观的看法,AI 辅助形式化验证是主要原因之一。”他在 5 月写道。
安全公司 SlowMist 统计,2026 年上半年发生了 182 起加密货币攻击,同比增长 50%,尽管总损失从 23.7 亿美元降至 9.56 亿美元。其研究人员发现,攻击者“在攻击过程中广泛使用了 AI 工具,如 ChatGPT 和 Cursor,以辅助代码生成、编写通信内容并优化社会工程话术。”
由于 AI 降低了犯罪的准入门槛,更多人能够实施犯罪。AI 代理本身也成为了目标。5 月,一名攻击者将摩尔斯电码指令嵌入发送给 Grok 聊天机器人的消息中,该机器人转发了转账指令,交易代理 BankrBot 解析并执行了该指令,转移了 17.5 万美元的真实链上资产。
CertiK 首席执行官 Ronghui Gu 称这是一场“不对称的安全战争”。受利润驱动的攻击者可以将巨大算力集中在一个目标上,而保护该目标的防御者则需将注意力分散到数百个客户身上。
Anthropic 受限制的 Mythos 模型展示了 AI 安全这把双刃剑的锋利程度。该公司表示,Mythos 类模型能够发现并利用软件漏洞,并独立运行部分自主网络操作,因此仅授予经过审查的防御者访问权限。
通过 Project Glasswing 项目(由高达 1 亿美元的使用额度支持),Anthropic 报告称,包括微软、谷歌、摩根大通和思科在内的防御者,截至 5 月底已发现超过 10,000 个高或严重级别的漏洞。幸运的是,Zcash 获得了防御者待遇。在 Orchard 修复后,Wilcox 宣布对该协议进行的 Mythos 审计“未发现任何更严重的漏洞。”
不幸的是,一次干净的审计只能维持到更强大的模型出现为止。SingularityNET 首席执行官 Ben Goertzel 预计 Zcash 模式将重演,警告称类似的缺陷在其他加密货币以及传统银行软件中仍未被发现,并将在“未来数周至数月内”浮出水面。
Swan Bitcoin 首席技术官 Yan Pritzker 提供了一个关于危险所在的有用判断,他指出 AI 不会改变比特币的加密算法或其节点网络执行的共识规则。交易所、托管人和用户可以说是更脆弱的目标,AI 规模化的钓鱼攻击可以针对围绕链的人类和中心化软件。
漏洞披露现在能在数小时内推动价格变动,ZEC 持有人在无人利用的漏洞面前经历了 60% 的回撤。如果你持有小市值代币,那么漏洞披露和完全崩溃的风险值得与 Rug Pull 和脱钩风险一并考虑。
将“AI 审计”视为起点而非安全证书。当 Coinbase 在早期实验中对 20 个代币合约测试 ChatGPT 时,该模型错误地将五个高风险资产评为低风险,未达到 Coinbase 资产审查流程的标准。AI 交易代理也应被视为热钱包,因为它们本质上就是——只是额外增加了一层风险。它们是持有你私钥并依据指令(有时来自开放互联网)行动的软件。
Zcash 事件展示了 AI 在犯罪分子之前发现漏洞,而 SlowMist 的数据则显示犯罪分子正在大规模采用相同工具。这两大趋势都可能从此加速。运行前沿模型审计的协议与跳过审计的协议之间的差距,迟早会体现在价格上。